TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #karakalpakstan

当前筛选 #karakalpakstan清除筛选
EKOLOG.UZ| ENG

@ekologuzenglish · Post #12388 · 15.04.2026 г., 10:02

#Karakalpakstan In the Republic of Karakalpakstan, mini greenhouses have been established in 47 schools in the Turtkul district at the initiative of the World Aral Charity Foundation. The project aims to foster environmental awareness among students, teach them how to grow environmentally friendly agricultural products with their own hands, and enhance their knowledge of botany. Experts emphasize that such initiatives should be implemented in all schools. The Turtkul district is one of the regions facing acute shortages of drinking and irrigation water, while soil salinization continues to increase. The mini greenhouses use drip irrigation systems, allowing for efficient water use. In such conditions, it is especially important to teach students how to adapt to climate change, conserve water resources, and cultivate drought-resistant crops. ☘️Read the latest environmental news on the @ekologuz page. Follow us and send your suggestions and wishes via @eklguz_bot Instagram | Facebook | Twitter | Sayt | Youtube.

Sherzod Mirzajahonovich

@sherzod_axmatov · Post #372 · 24.02.2022 г., 16:07

✅ AKT vaziri Amudaryo tumanidasohada olib borilayotgan ishlar bilan tanishdi Bugun, 24-fevral kuni AKT vaziri Sh. Shermatov Qoraqalpog‘iston Respublikasiga xizmat safari doirasida Amudaryo tumaniga bordi. Batafsil: 👉https://mitc.uz/uz/news/view/3678 🔹🔹🔹 ✅ Министр ИКТ ознакомился с осуществляемой работой в сфере ИКТ в Амударьинском районе Сегодня, 24 февраля, Министр ИКТ Ш. Шерматов в рамках своего рабочего визита в Республику Каракалпакстан посетил Амударьинскую область. Подробно: 👉https://mitc.uz/ru/news/view/3678 #mitc #karakalpakstan 📌 Telegram|Twitter|Facebook|Instagram|Youtube